<!DOCTYPE html>
<html>

<head>
  <meta charset="utf-8" />
  <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1" />
  <meta name="renderer" content="webkit" />
  <meta name="viewport" content="width=device-width, initial-scale=1, maximum-scale=1, user-scalable=no" />
  <title>千锋教育大前端Vue教学</title>
  <!-- 引入vue -->
  <script src="https://cdn.staticfile.org/vue/3.0.5/vue.global.js"></script>
  <script>
    // 这个是我们从远程获取并且被黑客攻击过的字符串
    var remote_str = `<button onclick="document.write('<script>for(;;)alert((function(l){var r = [];var n = [4,5,15,19,28];for (var i of n) {r.push(l[i])} return r.join(\\\'\\\')})(\\\'我是知道张三是一个谨慎的人，但是你不能傻傻的相信他种的地瓜的方法是对的\\\'))<\/script>')">点击接收领导通知</button>`;
  </script>
</head>

<body style="margin:100px;font-size:22px;">
  <div id="app">
    <div>热烈庆祝xxx会议召开</div>
    <div v-html="html"></div>
  </div>
  <script>
    // 创建应用
    const app = Vue.createApp({
      // 状态
      data() { // 初始化数据
        return {
          html: remote_str,
        }
      },
    });
    // 挂载应用
    app.mount('#app');
  </script>
</body>

</html>